ビュー:

Server & Workload Protectionによって不正プログラムを含むと識別され隔離されたファイルを表示および管理します。

識別されたファイルとは、エージェントが不正プログラムである、または含んでいると判断し、暗号化されて保護されたコンピュータ上の特別なフォルダに移動されたファイルです。サーバ&Workload Protectionで識別されたファイルを表示するには、保護の管理にアクセスし、[Events & Reports][イベント][Anti-Malware Events][Identified Files]に移動します。
ファイルの表示と復元のサポートは、不正プログラム対策の設定と、ファイルが見つかったエンドポイントのOSに依存します。
  • Windowsエージェントでは、クリーン、削除、または隔離されたファイルを表示および復元できます。
  • Linux Agentでは、隔離されたファイルのみを表示して復元できます。
不正プログラムに遭遇したときに生成されるイベントの詳細については、不正プログラム対策イベントを参照してください。
[Identified Files]リストから、いくつかの操作を行うことができます。

処理
説明
詳細
識別されたファイルを表示
[Identified Files]はServer & Workload Protectionが識別したファイルのリストを表示します
[Identified Files] は、次の情報を一覧表示します。
  • 感染ファイル: 感染したファイルの名前と特定のセキュリティリスク
  • 不正プログラム: 検出された不正プログラム感染の名前
  • コンピュータ: ファイルを含むエンドポイントの名前
ファイルを検索する
フィルターまたは高度な検索を使用して特定のファイルを見つけてください
[Identified Files]には2つの基本フィルターがあります。
  • 期間: 時間範囲でフィルタリングします
  • コンピュータ: グループ、ポリシー、または特定のコンピュータでフィルタリング
詳細検索を使用するには、[Search this page]をクリックし、[Open Advanced Search]を選択します。詳細については、検出ファイルを検索するを参照してください。
詳細情報を表示
[詳細]画面は、特定されたファイルの詳細情報を提供します
ファイルを選択してdetails=6adf47dd-913c-4586-8dcf-b57640800e39.png[表示]をクリックするか、ファイル名をダブルクリックして[詳細]を開きます
[詳細] ウィンドウには、次の情報が一覧表示されます。
  • 検出時間: 感染が検出された感染エンドポイントの日付と時刻
  • Infected File(s): 感染したファイルの名前
  • ファイルSHA-1: ファイルのSHA-1ハッシュ
  • 不正プログラム: 検出された不正プログラムの名前
  • 検索の種類: 不正プログラムが検出された方法を示します: リアルタイム、スケジュール、または手動検索
  • 実行された処理: 不正プログラムが検出された際にServer & Workload Protectionによって実行された処理の結果
  • コンピュータ: ファイルが見つかったエンドポイント
    エンドポイントが削除された場合、エントリには「不明なコンピュータ」と表示されます
  • コンテナ名: 不正プログラムが検出されたDockerコンテナの名前
  • コンテナID: 不正プログラムが検出されたDockerコンテナのID
  • Container Image Name: 不正プログラムが検出されたDockerコンテナのイメージ名
ファイルを削除する
ファイルを削除すると、エンドポイントからファイルが完全に削除されます
識別されたファイルを選択し、delete=c0ff9d68-0db4-49f0-a73e-eb72b5c90ac8.png[削除]をクリックしてください
ファイル情報をエクスポート
感染ファイルの詳細情報をCSVとしてエクスポートしてダウンロードする
これは感染したファイルではなく、感染したファイルの詳細情報をエクスポートします。
識別されたファイルを選択し、export=d51798dc-3e46-4bfe-be06-0c88fb46bc2b.png[エクスポート]をクリックしてください
ファイルを復元する
特定されたファイルを元の場所と状態に復元する
注意
注意
サーバ&Workload Protectionがファイルを再度暗号化するのを防ぐためには、そのファイルを除外に追加する必要があります。詳細については、検出ファイルを復元するを参照してください。
識別されたファイルを選択し、anti_malware_restore_quarantine_file=85554c91-00a0-4d05-a30c-0bfe0d6139f9.png[復元]をクリックしてください
ファイルをダウンロードする
感染したコンピュータから暗号化されたファイルをダウンロードする
注意
注意
QDecryptツールを使用してダウンロードしたファイルを手動で復元できます。詳細については、手動で検出ファイルを復元するを参照してください。
ファイルを選択し、anti_malware_quarantine_file_download=25f7c116-f13e-43b2-85da-522f0ddd848b.png[ダウンロード]をクリックしてください
リストビューの列を追加または削除
識別されたファイルリストに表示する情報を管理する
columns=7c59c262-342d-4e3e-8181-0ea30819ac11.png[Columns]をクリックして、表示する列を選択してください
感染エンドポイントの詳細を表示
エンドポイントの詳細な情報を表示します
識別されたファイルを右クリックし、details=6adf47dd-913c-4586-8dcf-b57640800e39.png[コンピュータの詳細]を選択します
イベントを確認する
識別されたファイルに関連する不正プログラム対策イベントを表示する
特定されたファイルを右クリックし、details=6adf47dd-913c-4586-8dcf-b57640800e39.png[View Anti-Malware Event]を選択します